【发布时间】:2021-01-03 11:35:02
【问题描述】:
在我的组织中,我们与 GCP 合作并在那里有多个项目。我现在正在尝试组织所有项目之间的 IAM 角色,但我不确定某些 IAM 设置。项目是否作为具有完全不同 IAM 角色/权限的完全独立的实体,或者它们之间是否存在任何重叠,从而导致一个项目的更改可能会影响另一个项目?
【问题讨论】:
-
您使用的是 GCP 组织吗?如果不是,那么项目是完全隔离的。如果您正在查看 Jen 的答案。我将补充一点,角色可以在项目级别(隔离)创建,也可以在组织级别创建,这意味着继承开始。但是,在一个项目中对 IAM 的更改不会影响除跨项目访问之外的其他项目。如果您在项目 A 中更改/创建角色,这不会影响项目 B 中的角色。您可以在具有不同权限的多个项目中拥有同名角色。
标签: google-cloud-platform permissions roles google-iam google-cloud-iam